中文

基于模糊测试的消费级无人机网络安全漏洞评估

密码学与安全 2024-09-05 v1 计算机与社会

摘要

无人机(UAV)是能够飞行的遥控载具,广泛出现于从军事行动到家庭娱乐的多种环境中。这些载具是重要资产,但正如其驾驶员可远程控制它们一样,网络攻击也能以类似方式实施。针对无人机的网络攻击可给物理与虚拟系统带来大量问题。此类故障可使攻击者能够窃取数据、使无人机失效或劫持无人机。为缓解此类攻击,有必要识别并修补可能被恶意利用的漏洞。在本文中,探讨了一种新的无人机漏洞,并识别出相关无人机安全实践,可用于通过发送至特定端口的大量数据流进行可能的利用。更深入的模型涉及以模糊测试形式向无人机 FTP 端口发送含 FTP 特定关键字的字符串数据,并向无人机其他端口发射数千个数据包。在这些测试中,虚拟与物理系统被广泛监控以识别特定模式与漏洞。该模型应用于 Parrot Bebop 2,其准确刻画了一款网络被攻击者攻陷的无人机,并刻画了许多面向家庭使用的低端无人机型号。在测试期间,监测 Parrot Bebop 2 的 GPS 性能退化、视频速度、无人机对驾驶员的反应、电机功能以及无人机传感器数据的准确性。所有这些监测点给出了无人机对各项单独测试反应的全面视图。本文还将讨论应对该漏洞利用的对抗措施,以及可能由模糊测试衍生出的攻击。

关键词

引用

@article{arxiv.2008.03621,
  title  = {Consumer UAV Cybersecurity Vulnerability Assessment Using Fuzzing Tests},
  author = {David Rudo and Kai Zeng},
  journal= {arXiv preprint arXiv:2008.03621},
  year   = {2024}
}

备注

10 pages, 9 figures